211service.com
Pamirškite virusus ar šnipinėjimo programas – didžiausia kibernetinė grėsmė yra godūs valiutos kasėjai
Ponas Tech
Slapta kriptovaliutos gavybos kitų žmonių aparatinėje įrangoje praktika tampa plačiai paplitusi ir aplenkia išpirkos reikalaujančias programas kaip pasirinktą pinigų prievartavimo įrankį internete.
Šią savaitę kibernetinio saugumo įmonė „Check Point“ paskelbė savo reguliarųjį leidinį Pasaulinis grėsmių indeksas . Tai rodo, kad Coinhive, programinė įranga, kuri naudoja apdorojimo galią kieno nors įrenginyje, kad išgautų kriptovaliutą, tapo labiausiai paplitusi kenkėjiškų programų forma internete. Kita kriptovaliutos kenkėjiška programa, vadinama Cryptoloot, dabar yra trečia pagal paplitimą.
Nesąžininga programinė įranga išnaudoja daugelio kriptovaliutų gavybos būdus, kad atsuktų pinigus. „Bitcoin“ ir daugelis naujesnių jo konkurentų yra apdovanojami už daug skaičiavimo reikalaujančių kriptografinių operacijų, kuriomis grindžiami valiutų operacijų įrašai, atlikimą – procesas žinomas kaip kasyba. Pavogkite kieno nors skaičiavimo galią, įdėdami tokį kodą į svetaines ar programinę įrangą, ir galėsite užsidirbti pinigų. Vogkite pakankamai, ir jūs galite daug uždirbti (žr. „Kompiuterių užgrobimas, norint išgauti kriptovaliutą – labai populiarus“).
Problema, aiškina „Check Point“ grėsmių žvalgybos analizės grupės vadovas Lotemas Finkelsteinas, yra ta, kad [šifravimo šifravimas] yra tiesiog visur – svetainėse, serveriuose, asmeniniuose kompiuteriuose ir mobiliuosiuose įrenginiuose. „Check Point“ teigia, kad tai paveikė net 55 procentus organizacijų visame pasaulyje, o „Wandera“ saugumo tyrinėtojai pretenzija atvejų mobiliuosiuose įrenginiuose nuo praėjusių metų spalio iki lapkričio padidėjo 287 proc.
Tai gali tapti rimtesnė problema nei išpirkos reikalaujančios programos, sako Finkelsteinas, turėdamas galvoje tokias atakas kaip praėjusiais metais. WannaCry ir NotPetya , kurios užrakina kompiuterius mainais už mokėjimą.
Kiti saugumo ekspertai sutinka. Kibernetinio saugumo įmonės „Darktrace“ grėsmių paieškos direktorius Maxas Heinemeyeris ketvirtadienį kalbėdamas kibernetinio saugumo konferencijoje Kembridže, JK, sakė, kad pastaraisiais mėnesiais jis taip pat pastebėjo, kad ši praktika labai išaugo. Įvykio kuluaruose jis pasakojo MIT technologijų apžvalga kad jis taip pat mano, kad tokios atakos gali aplenkti išpirkos reikalaujančias programas kaip pasaulinę grėsmę saugumui.
Susijusi istorija
Susijusi istorija Piratai naudoja senus triukus ir naujas kriptovaliutas, kad pavogtą skaičiavimo galią paverstų skaitmeninėmis monetomis.Taip yra todėl, kad įsilaužėliams tai suteikia geresnę investicijų grąžą. Kriptovaliutos kasimas labiau garantuoja pajamas: išpirkos reikalaujančios programos atakos dažnai ignoruojamos, nesvarbu, ar vartotojas žino, kad gali sukurti atsarginę savo įrenginio kopiją, negali sau leisti išpirkos, arba nesupranta, kaip sumokėti (išpirkos dažnai mokamos kriptovaliuta , kurio daugelis žmonių nežino).
Tai taip pat leidžia įsilaužėliams slapta užsidirbti pinigų. Paulas Ducklinas iš saugos įmonės „Sophos“ teigia, kad įprasti antivirusiniai produktai turėtų padėti daugeliui žmonių atpažinti ir pašalinti iš savo kompiuterių nesąžiningą kasybos programinę įrangą. Tačiau Heinemeyeris paaiškina, kad „Darktrace“, kuri naudoja dirbtinį intelektą neįprastoms kibernetinėms grėsmėms nustatyti, neseniai nustatė sudėtingesnius serveriuose ir svetainėse įdiegtos šifravimo programinės įrangos pavyzdžių, kurių kai kurios taisyklėmis pagrįstos grėsmių aptikimo priemonės nepastebėtų.